Maxkb · Maxkb · CVE-2026-45412
**Nome do Software Vulnerável e Versões Afetadas**
MaxKB versões anteriores a 2.9.1
**Description**
Usuários autenticados podem realizar Server-Side Request Forgery (SSRF) durante a importação de um modelo de fluxo de trabalho. A aplicação busca URLs arbitrárias fornecidas na variável `downloadUrl` do `work flow template` sem realizar a validação da URL ou a filtragem de IPs internos. SSRF é uma falha que permite a um atacante induzir a aplicação do lado do servidor a fazer requisições para um local não pretendido.
**Recommendations**
Atualizar para a versão 2.9.1.